V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
scegg
V2EX  ›  宽带症候群

注意:零遁 EASYNET 的内网访问并不会隔离不同用户的资源

  •  
  •   scegg · 2020-08-31 20:15:10 +08:00 · 1782 次点击
    这是一个创建于 1551 天前的主题,其中的信息可能已经有所发展或是发生改变。

    经过实测,EASYNET.VIP (零遁)的内网访问设备打通网络后,虽然可以设置终端接入你的网络需要认证,但并不会隔离你的网络。也就是说,如果有其他人的终端连接到了其他人的网络,也同样可以访问你网络中映射的设备。

    在测试时,我通过端口转发模式转发出了一台内网 SSH 以及一台内网的 RDP,设置零遁网络为私有。将一个客户端接入此网络后,将此客户端电脑关机。

    在测试期间,SSH 和 RDP 的日志均记录到大量的尝试登陆,密码爆破等操作。

    希望零遁用户予以重视。如果需要使用他们的服务,则需要自己处理好攻击防御。

    第 1 条附言  ·  2020-08-31 22:43:04 +08:00
    修正:最终发现这个问题并不是 EASYNET 导致的,而是一个挂在上面的 DDWRT 有问题。

    可惜不能编辑主题。在这里特此道歉,希望不要误导了大家。
    2 条回复    2020-09-05 14:15:39 +08:00
    mofy
        1
    mofy  
       2020-09-01 10:34:30 +08:00
    zerotier 不香么
    v2tudnew
        2
    v2tudnew  
       2020-09-05 14:15:39 +08:00
    公网 IP 路过
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1848 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 16:29 · PVG 00:29 · LAX 08:29 · JFK 11:29
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.